Re: Checkpoint Firewallregelwerk testen trotz Smart Defense



On 27 Apr., 12:22, "Juergen P. Meier" <nospam-2...@xxxxxxxx> wrote:
Dark Archon <mif_dark_arc...@xxxxxxx>:

erstmal vielen Dank für deine Erläuterungen. Eine Frage bleibt jedoch
noch. Wenn ich mit ttcpw eine TCP Session aufbaue, diese aber aus weiß
der Geier was für Gründen jetzt nicht mit dem TCP RST beendet,
schreibt die Firewall doch nur den Eintrag verspätet ins log, oder
garnicht ? Weil mir das schon reichen würde, wenn dann da drinsteht,

Verspaetet. Bei Firewalls hat alles einen Timeout.

beispielsweise beim Test von TCP Port 1234 das 1 Paket durchgekommen
ist (Wäre ja das SYN Paket). Damit hätte ich ja die Connectivität
bewiesen, denn was reinkommt, kann auch rauskommen. Oder ?

Ja. Da du bei Checkpoint immer nur die Verbindungsaufbaurichtung per
Regel regelst, kommen Antworten dann automatisch durch sofern das SYN
am Server ankommt.

Na gut, noch ne winzige Frage :
Wie meintest du das mit FTP und co, wieso kann ich die nicht
verifizieren ? Das IDS schaut doch zunächst in den Header ob der Port
freigeschaltet ist. Wenn das der Fall ist wird doch erst der Inhalt
gecheckt. Okey, wenn da jemand nen ICMP Paket in einen TCP-FTP Frame
verpackt, klar das IDS das erkennt. Aber theoretisch sollte doch
später Problemlos auch Daten übermittelt werden können, sofern das
Protokoll nicht geblockt wird.

FTP besteht aus mehr als einer TCP Verbindung. Die Datenverbindungen
erlaubt eine Checkpoint nur, wenn sie vorher im Steuerkanal
ausgehandelt wurde, und dann auch nur zum ausgehandelten Port.

Bei IPerf brauch ich nur die Bandbreite testen, das reicht schon. Man
hat mir hier gesagt, dass ich den Server vermutlich nichtmal kitzeln
kann, mit der Testhardware die ich habe. Und einen größeren Lasttest
benötigen wir nicht.

He He. Wenn du ihn mal mit Gigabit/sec Traffic in kleinen paketen
"kitzelst" wird selbst fette Serverhardware schwach ;)

Juergen
--
Juergen P. Meier - "This World is about to be Destroyed!"
end
If you think technology can solve your problems you don't understand
technology and you don't understand your problems. (Bruce Schneier)

Hallo zusammen,

erstmal danke an euch 3 Spezialisten... Ihr habt mir echt super
weitergeholfen, zumindest in der theorie ;)
Meine Testumgebung ist bestellt, wenn es dann nicht klappt komm ich
nochmal auf euch zurück.

@ Juergen

Dir nochmal meinen besonderen Dank für die Hilfe und das anschauliche
erklären. Ob ich den Server kitzeln konnte oder nicht, ich werds
testen und dann mal posten *g*

Danke !

Gruß

Fabian

.



Relevant Pages

  • Re: Security Problem...
    ... Your computer is listening on TCP 80. ... firewall is really blocking TCP 80, then maybe this isn't the case, or maybe ... If this was a compromise that came through IIS web services, ... secure a server, all mentioned in the links I gave you]. ...
    (microsoft.public.security)
  • Re: Verhalten einer Firewall bei =?iso-8859-15?Q?=DCberlast?= in einer Session
    ... Server durch die Firewall zu einem anderen Server, ... und sonst wenig Verkehr auf der Firewall: ... Beide Server mit MTU 1500 und ohne jegliches Offloading: ... Welche TCP ...
    (de.comp.security.firewall)
  • Re: Checkpoint Firewallregelwerk testen trotz Smart Defense
    ... Wenn ich mit ttcpw eine TCP Session aufbaue, ... Da du bei Checkpoint immer nur die Verbindungsaufbaurichtung per ... und dann auch nur zum ausgehandelten Port. ...
    (de.comp.security.firewall)
  • SQL or ISA firewall problem
    ... I have a problem and I do not know if it is a SQL problem or a ISA firewall ... 'Server B' is a SBS 2003 and both have SQL 2000 installed on them. ... TCP 192.168.16.167:1800 192.168.16.2:55352 ESTABLISHED ...
    (microsoft.public.sqlserver.connect)
  • Re: WMP 11 always plays unicast via TCP not UDP
    ... I made one unicast stream. ... I turned off windows firewall for server and clients. ... When I unchecked TCP on network tab of WMP11 tool ...
    (microsoft.public.windowsmedia.player)